Size: a a a

2018 December 19

AF

Andrey F in freebsd_ru
кто вам такую чушь сказал? ну и ссылку то открывали? :)))
источник

V

Vesper in freebsd_ru
🤔
источник

NK

ID:531453784 in freebsd_ru
@rutovalex будет жить. Поприветствуем!
источник

DL

Dmitry Luhtionov in freebsd_ru
Я вот медитирую над MAC, и задаюсь вопросом, почему, если у нас есть mac_ntpd, то нету mac_dns, mac_http и mac_https ?
источник

AF

Andrey F in freebsd_ru
предлагаешь дописать?
источник

AE

Andrey Elsukov in freebsd_ru
потому что httpd и named не изменяют время в системе?
источник

AE

Andrey Elsukov in freebsd_ru
для портов есть mac_portacl
источник

DL

Dmitry Luhtionov in freebsd_ru
httpd может запускать скрипты от другого пользователя (mod_suid)
named может менять resolv.conf или что-то подобное
источник

AE

Andrey Elsukov in freebsd_ru
смысл mac_ntpd чтобы разрешить непривелигерованному пользователю менять время
источник

DL

Dmitry Luhtionov in freebsd_ru
у нас есть дофига базовых сервисов, которым нужен доступ только к определенным файлам, или syscall
источник

AF

Andrey F in freebsd_ru
ну в общем цель запускать непривелигированым на низких портах, ничуть не хуже, но в общем ответ банален, нужен кто то кто напишет, тем более как понимаю это всё в ресле капсикума и вот этого всего, до нынешнего времени тупо мало кто осиливал
источник

DL

Dmitry Luhtionov in freebsd_ru
ну хоть правила в rc.bsdextended можно сделать не оторванными от реальности ?
источник

AF

Andrey F in freebsd_ru
делай :)
источник

DL

Dmitry Luhtionov in freebsd_ru
у нас есть, допустим, dhclient, который кроме как в /var/db/leases и /var/run ничего не пишет
источник

DL

Dmitry Luhtionov in freebsd_ru
народ, а кто пробовал делать /tmp в памяти на zfs ?
источник

AE

Andrey Elsukov in freebsd_ru
dhclient помоему capsicum'ом ограничен
источник

DL

Dmitry Luhtionov in freebsd_ru
убрал монтирование zroot/tmp
источник

DL

Dmitry Luhtionov in freebsd_ru
добавил tmpmfs="YES" в rc.conf
источник

DL

Dmitry Luhtionov in freebsd_ru
и нифига
источник

DM

Dmitry Marakasov in freebsd_ru
Я сделал /dtmp на tmpfs. /tmp уже забит полезным мусором(
источник